Tom123: Sicherheit bei File-Upload-Feld

Beitrag lesen

Aber kann mir vielelicht jemand plausibel erklären, warum man es auch nicht mehr auslesen darf, wenn es ordnungsgemäß durch den Durchsuchen-Dialog gefüllt worden ist?

Das Feld kann man doch auslesen. Zumindest im IE 6+ (kleiner habe ich nicht getestet). Man kann nur nicht die URL verwenden, z.B. zur direkten Vorschau von Bildern etc.

Ich verwende das, um dem Benutzer die Möglichkeit zu geben den Dateiname vor dem Upload zu ändern.